Configuración del certificado del proxy HTTP
El Kron PAM HTTP Proxy genera un certificado HTTPS para todos los dispositivos que utilizan el método de conexión HTTPS. Las propiedades predeterminadas para la autoridad de certificación (CA) de este certificado se enumeran a continuación. Si desea utilizar la propia CA de Kron PAM, se deben configurar los siguientes parámetros:
- Establezca una conexión SSH con el servidor Kron PAM utilizando pamuser y ejecute el siguiente comando: sudo vi /pam/http-proxy/conf/http_proxy.properties
- Cambie estos parámetros según sea necesario después de agregar un certificado CA autofirmado: http.proxy.ca.cert.path=assets/ca.crt http.proxy.ca.private.key.path=assets/ca_private.der
Los usuarios deben importar el certificado CA de HTTP Proxy en su navegador web para conectarse a los sistemas de destino. El archivo del certificado CA se encuentra en el directorio /pam/http-proxy/assets/. Puede obtenerse utilizando un cliente SFTP e importarse a los navegadores web siguiendo estos pasos:
Internet Explorer y Chrome: Inicio de Windows > Opciones de Internet > Contenido > Editores > Entidades de certificación raíz de confianza > Importar
Firefox: Opciones > Privacidad y seguridad > Ver certificados > Autoridades > Importar